> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/vulnhub/election-por-terminar.md).

# Election (Por terminar)

f🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.1.69
```

para verificar la conectividad de red.

<figure><img src="/files/7x096bhmr2mLqoPIVd2r" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap -p- --open -sT --min-rate 5000 -vvv -n -Pn 192.168.1.69 -oG allPorts
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="/files/hOuTaczCpOO7TqE3sXjA" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH** y el **puerto 80** perteneciente al **servicio HTTP** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,80 -v 192.168.1.69
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="/files/kv3vA3BEW446NTEuboAN" alt=""><figcaption></figcaption></figure>

Revisamos el puerto 80. Es la página de por defecto de Apache.

<figure><img src="/files/fZIZVzhrEh2oWkXMq99f" alt=""><figcaption></figcaption></figure>

Ahora buscaremos directorios con la herramienta **Gobuster** a través de:&#x20;

```bash
gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x html,htm,php,txt,xml,js -u http://192.168.1.69
```

<figure><img src="/files/hN2nwsJgYRIIsajTVDxr" alt=""><figcaption></figcaption></figure>

Entramos en el fichero **robots.txt**.

<figure><img src="/files/j6uQirs61qSo4qYaN8cs" alt=""><figcaption></figcaption></figure>

Entramos en el directorio **/election**.

<figure><img src="/files/xqv5kz6f73jEW5bkH5dR" alt=""><figcaption></figcaption></figure>
